Dans le cadre du renforcement de l'équipe Cybersécurité de notre client, nous recherchons un(e) IT Security Engineer spécialisé(e) en Firewall Assurance et Vulnerability Management.
Vous accompagnerez le Chief IT Security Officer, basé en Italie, dans le déploiement et l'administration de solutions de sécurité critiques. Vous évoluerez dans un environnement international, exigeant et fortement orienté vers la gouvernance de la sécurité, avec un haut niveau d'autonomie.
Vos responsabilités
Firewall Assurance
- Participer à l'analyse du marché et à la sélection de la solution de Firewall Assurance la plus adaptée (POC, benchmark, recommandations).
- Piloter l'implémentation et la mise en production de la solution en collaboration avec les équipes Infrastructure et Réseau.
- Administrer la plateforme de Firewall Assurance et garantir la qualité ainsi que l'exhaustivité des règles de sécurité.
- Contrôler la conformité des configurations et des politiques de sécurité.
- Concevoir et maintenir des tableaux de bord permettant le suivi des contrôles permanents (configuration, conformité des règles, segmentation, zones de sécurité).
- Définir et mettre en œuvre une stratégie de revue périodique des règles firewall et de gestion des changements en cohérence avec les standards Groupe.
- Contribuer à l'établissement d'une baseline commune pour les politiques de sécurité.
Vulnerability Management
- Garantir le maintien en conditions opérationnelles et de sécurité des plateformes de gestion des vulnérabilités.
- Administrer les solutions de scan de vulnérabilités et de contrôle de conformité.
- Veiller à l'exhaustivité des actifs intégrés dans les campagnes de scans.
- Contrôler la qualité et la fiabilité des scans authentifiés.
- Élaborer et maintenir des tableaux de bord de suivi des vulnérabilités et de conformité.
- Participer aux comités de suivi des vulnérabilités afin de prioriser les actions de remédiation.
- Contribuer à la définition et à la mise à jour des guides de durcissement (hardening) des serveurs et postes de travail, en collaboration avec les standards Groupe.
- Participer à la définition d'une baseline de sécurité commune.
Votre profil
- Diplôme BAC+5 en Informatique, Cybersécurité ou équivalent.
- 3 à 5 années d'expérience dans un poste similaire, idéalement dans le secteur bancaire ou financier.
- Anglais et Français couramment
- Maîtrise d'une ou plusieurs solutions de Vulnerability Management telles que Qualys, Nessus, Rapid7 ou équivalent.
- Expérience sur une ou plusieurs solutions de Firewall Assurance telles que Tufin, AlgoSec ou équivalent.
- Expérience dans la conduite de projets techniques et de Proof of Concept (POC).
- Bonne compréhension des architectures réseau, de la segmentation et des technologies de sécurité.
- Capacité à produire une documentation technique claire, des tableaux de bord et des rapports.
- Bonne maîtrise des processus de gouvernance sécurité, de gestion des changements et de gestion des risques.
- Esprit d'analyse, rigueur et sens de l'organisation.
- Forte autonomie et capacité à évoluer dans un environnement international.
- Excellent relationnel et aptitude à collaborer avec des équipes pluridisciplinaires.
Notre engagement envers vous
- Vous évoluerez dans une entreprise à taille humaine, où chaque collaborateur compte
- Nous croyons en la confiance, la transparence et l'autonomie
- Des projets variés et innovants, en collaboration avec des clients de secteurs diversifiés
- Une culture d'entreprise humaine et collaborative, où les initiatives sont valorisées